ロシア系脅威アクター「BlueDelta」、防衛・外交機関をマルウェア「HOOKEDGE」で標的に
ロシア国家と関連のある脅威アクター「BlueDelta」は、軽量なWindowsバックドア「HOOKEDGE」を用いて、ルーマニア、スペイン、トルコの防衛産業、政府機関、外交機関を狙う新たなスパイ活動を展開しています。 2025年9月下旬から2026年4月上旬にかけて追跡されたこの活動では、マクロを有効化したMicr
ロシア国家と関連のある脅威アクター「BlueDelta」は、軽量なWindowsバックドア「HOOKEDGE」を用いて、ルーマニア、スペイン、トルコの防衛産業、政府機関、外交機関を狙う新たなスパイ活動を展開しています。 2025年9月下旬から2026年4月上旬にかけて追跡されたこの活動では、マクロを有効化したMicr
イラン系の脅威アクターが新たなインフラを構築していることが研究者の調査で明らかになり、英国をはじめとする欧州各地へ活動範囲を拡大している可能性が浮上しています。 Tortoiseshellとして知られるこのグループは、少なくとも2018年から活動しており、主に中東と米国の防衛、航空宇宙、技術、軍事関連組織を標的にス
Lazarusはゼロデイ脆弱性、新型バックドア、高度なリレー技術を用いて「Dream Job」作戦を拡大偽の求人、トロイの木馬化されたPDF、なりすましサイトによって高度な侵害を実現標的には防衛・航空宇宙関連企業が含まれ、より強固なフィッシング対策の必要性が浮き彫りにCheck Point Researchのセキ
北朝鮮のハッカー集団が、Windowsのゼロデイ脆弱性(CVE-2026-68820)を悪用し、Operation Dream Jobキャンペーンの一環として防衛セクター企業を標的にしていたことが分かりました。 Microsoftは今月のPatch Tuesdayセキュリティ更新でこの欠陥を修正し、既に実際の攻撃で悪
北朝鮮のLazarusグループが使用するマルウェアが、コマンドチャンネルの確立に耐量子鍵交換を用いた上でWindowsのゼロデイ脆弱性を悪用するツールを取得していたことが分かりました。この攻撃キャンペーンは、欧州とインド各地の防衛・航空宇宙関連企業を標的としています。 Check Point Researchは
攻撃者は偽のMicrosoftログインページを使ってIEH従業員の認証情報を窃取受信トレイへのアクセスにより、防衛関連の機密通信や技術文書が流出IEHが不正アクセスを封じ込める過程で、悪意あるメールボックスルールを削除米軍および商用航空宇宙・宇宙産業企業向けの主要サプライヤーであるIEH Corporationが
セキュリティ 侵入者はエンジニアリングファイルおよび輸出管理対象となりうる技術データにアクセスしていました
特に影響を受けた産業の企業は、なりすまし詐欺に対する防御を強化すべきだとPalo Alto Networksは述べています。 イランの政府系ハッカーが、米国とイスラエルの戦争に対するテヘランの対抗手段の一環として、スピアフィッシング攻撃とリモートアクセストロイの木馬(RAT)を使用して、米国と中東の
速報 中国に関連した新しい脅威グループが、ポーランドとアジア諸国の12以上の重要ネットワークに潜入し、2024年12月から活動が確認されており、最近は今月でも活動が発見されています。 私が懸念しているのは、彼らが残しているものです。これらの環境にはどのような睡眠サイクル状態のC2が潜んでいるのか? The Re
Bridewellは防衛サイバー認証(DCC)レベル2を取得した最初の組織の一つとなり、英国防衛サプライチェーン全体のサイバーセキュリティ強化の取り組みにおいて重要なマイルストーンを示しています。 Reading拠点のサイバーセキュリティサービスプロバイダーは現在、このレベ
すべての記事を読み込みました